Jak se chránit před všemi těmito 0denními bezpečnostními otvory Adobe Flash

Feb 3, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH

Adobe Flash je ještě jednou pod útokem , s dalším „ 0 dní „- nová bezpečnostní díra, která se využívá dříve, než bude k dispozici vůbec oprava. Zde je návod, jak se chránit před budoucími problémy.

Škodlivý web - nebo web se škodlivou reklamou z reklamní sítě třetí strany - by mohl zneužít jednu z těchto chyb k ohrožení vašeho počítače.

Povolit přehrávání kliknutím (nebo zcela odinstalovat Flash)

PŘÍBUZNÝ: Jak povolit plug-in-to-play pluginy v každém webovém prohlížeči

Abyste se těmto problémům vyhnuli, můžete teoreticky Flash odinstalovat. Je toho potřeba méně a méně, dokonce i YouTube úplně vypustí Flash pro moderní HTML5 video v moderních webových prohlížečích. V nejhorším případě, když narazíte na nějaký web s videem, který vyžaduje Flash, můžete vždy jen vytáhnout smartphone nebo tablet a použít mobilní web - ty jsou postaveny bez Flash.

Někdy však potřebujete Flash a nemůžeme doporučit většině lidí, aby jej úplně odinstalovali. Pokud chcete mít nainstalovaný Flash - a nejspíš ano, bohužel - umožňující přehrávání kliknutím je nejlepší volbou, kterou máte k dispozici. To zabrání webům načítat veškerý požadovaný obsah Flash. Když navštívíte web, stačí kliknout na ikonu zástupného symbolu a načíst konkrétní prvek Flash - například video. Flash se nespustí automaticky, chrání vás před útoky typu „drive-by“, kdy jste nakaženi jednoduše při návštěvě webu.

Nezaručujte však žádné webové stránky!

PŘÍBUZNÝ: Co je „Zero-day“ exploit a jak se můžete chránit?

Neměli byste používat seznam povolených reklam kliknutím, který vám umožní automaticky načíst obsah Flash na určité důvěryhodné weby. Důvod:

Nedávný útok byl objeven v reklamách na Dailymotion, populárním videu. Toto je druh webu, který by lidé přidali na seznam povolených, takže by nepotřebovali další kliknutí pokaždé, když by chtěli sledovat video Dailymotion. Přidání na seznam povolených webů by však umožnilo načíst veškerý obsah Flash, včetně potenciálně škodlivých reklam. Použitím funkce click-to-play a pouhým kliknutím na hlavní přehrávač videa k načtení by tomuto útoku zabránilo - funkce click-to-play vám umožňuje načíst pouze určité prvky Flash na stránku, což snižuje vaši zranitelnost.

Click-to-play není všelék, protože některé reklamy se zobrazují ve videopřehrávačích. Ano, odtamtud byste mohli být potenciálně vykořisťováni pomocí jakési chyby zabezpečení nulového dne. Nejde ale o to vyhnout se každému riziku - jde o co největší minimalizaci rizika.

Pro Flash Sandbox použijte Chrome, Chromium nebo Opera

PŘÍBUZNÝ: Proč odcházejí zásuvné moduly prohlížeče a co je nahrazuje

Doplňky prohlížeče, jako je Flash, nebyly nikdy vytvořeny jako „sandboxované“ pro zabezpečení, což zahrnuje jejich provozování v prostředí s nízkým oprávněním, aby útoky, které rozbíjejí Flash, nezískaly přístup k celému vašemu počítači.

Google tento problém trochu zmírnil pomocí zásuvného systému „PPAPI“ (neboli „Pepper API“) používaného v Google Chrome a procházení Chromium s otevřeným zdrojovým kódem, které tvoří základ pro Chrome. PPAPI poskytuje další karanténu, která vás může chránit před zranitelnostmi. Skutečné řešení však je úplné nahrazení modulů plug-in .

Nedávný bulletin zabezpečení od společnosti Adobe poznamenává: „Jsme si vědomi zpráv, že tato chyba zabezpečení je ve volné přírodě aktivně využívána útoky typu„ drive-by-download “proti systémům s internetovým prohlížečem Internet Explorer a Firefox ve Windows 8.1 a nižších. Chrome není viditelně zmíněn, což by mohlo být proto, že systém PPAPI poskytuje další zabezpečení. Uživatelé prohlížeče Chrome by neměli mít falešný pocit zabezpečení, protože to nechránilo všechny problémy - ale Chrome je pravděpodobně nejbezpečnějším prohlížečem, ve kterém Flash používá.

Chrome obsahuje zásuvný modul Flash, ale můžete si také stáhnout zásuvný modul PPAPI pro Chromium nebo Opera z webu společnosti Adobe . Chrom tvoří základ pro Chrome i Opera, takže tři prohlížeče by měly nabízet stejné funkce zabezpečení pro Flash.

Udržujte Flash aktualizován automaticky

Nezapomeňte aktualizovat svůj zásuvný modul Flash. To vás neochrání před 0 dny - které podle definice nemají vydanou opravu - ale je to zásadní součást zabezpečení modulu Flash ve vašem počítači. Až budou tyto bezpečnostní díry opraveny, získáte aktualizaci.

Existuje několik způsobů, jak toho dosáhnout. Používáte-li Google Chrome, Google do Chromu zahrne modul plug-in Flash (PPAPI) Flash. automaticky se aktualizuje spolu s webovým prohlížečem Chrome, takže na to nemusíte ani myslet.

Pokud používáte Internet Explorer v systému Windows 8 nebo Windows 8.1, zahrnuje Microsoft také verzi pluginu Flash s IE. Aktualizace pro Flash pro IE budete dostávat od Windows Update spolu s dalšími bezpečnostními aktualizacemi.

Pokud používáte jiný prohlížeč - Firefox, Opera nebo Chromium v ​​jakékoli verzi systému Windows; nebo dokonce Internet Explorer ve Windows 7 nebo starším - budete muset použít vestavěný aktualizátor Flash. Flash doporučuje, abyste při instalaci povolili automatické aktualizace, ale měli byste zkontrolovat, zda jsou ve vašem počítači skutečně povoleny automatické aktualizace.

V systému Windows najdete tuto možnost v aplikaci Flash Player v Ovládacích panelech. Otevřete Ovládací panely a vyhledejte zkratku „Flash“, abyste našli zkratku, nebo klikněte na kategorii Systém a zabezpečení a přejděte dolů dolů. Klikněte na ikonu „Flash Player“, poté na kartu Upřesnit a zkontrolujte, zda jsou povoleny automatické aktualizace.

Pro Flash použijte jiný prohlížeč nebo profil prohlížeče

Spíše než odinstalovat Flash úplně nebo v závislosti pouze na přehrávání kliknutím, můžete použít samostatný profil prohlížeče, který má Flash povolený, a otevřít jej pouze v případě, že potřebujete Flash.

Pokud například většinu času používáte Firefox, můžete odinstalovat samotný Flash a nainstalovat Google Chrome. Spusťte Google Chrome (který je dodáván s integrovaným přehrávačem Flash), když potřebujete použít obsah Flash. Nebo můžete vytvořit samostatný „profil“ (uživatelský účet v prohlížeči Chrome) v samotném prohlížeči a deaktivovat Flash pouze ve vašem hlavním profilu, takže Flash bude povolen v sekundárním profilu. Tím by byl Flash izolován v oddělené oblasti mimo hlavní prohlížeč.


Moduly plug-in prohlížeče jsou nebezpečné - samotné moduly plug-in a základní architektura modulů plug-in nebyly navrženy s ohledem na zabezpečení. Java je nejhorší ze všech , ale i Flash má nekonečný proud problémů. Dobrou zprávou je, že jediný plug-in, který pravděpodobně budete potřebovat, je Flash a web na něm bude s každým dalším dnem méně záviset.

.vstupní obsah .vstup do zápatí

Exploiting Adobe Flash Player Bufferoverflow Vulnerability

RIP Adobe Flash - Here's How You Can Still Play Flash Games

Adobe 0day.mp4

Exploiting Adobe Flash Player In The Era Of Control Flow Guard

Windows Adobe Flash Player Vulnerability (CVE-2018-4878)

How To Unblock Adobe Flash Player In Chrome, Firefox, Microsoft Edge

Spam Spreads 0day Flash Exploit - Daily Security Byte EP.102

New Tool For Discovering Flash Player 0-Day Attacks In The Wild From Various Channels

Angler EK Attacking Zero-day Vulnerability CVE-2015-0311 (Adobe Flash Player)

MS13-080 MSIE 0-day

Adobe Zero-Day Response

[Breaking News] (Unpatched) Adobe Flash Zero-Day Exploit Discovered In The Wild


Soukromí a bezpečnost - Nejoblíbenější články

Jsou online přepisové služby bezpečné a soukromé?

Soukromí a bezpečnost Mar 21, 2025

MaximTrukhin / Shutterstock Přepis byl kdysi manuální, zdlouhavý proces. Lékaři, novináři a spousta nejrůznějších profesionálů zazn..


Jak sledovat online mistrovství světa FIFA žen 2019 (bez kabelu)

Soukromí a bezpečnost Jun 7, 2025

NEBEZPEČNÝ OBSAH topseller / Shutterstock The Mistrovství světa ve fotbale žen 2019 začíná v pátek 7. června a trvá d..


Jak zobrazit všechna data, která na vás Instagram má

Soukromí a bezpečnost Apr 15, 2025

Instagram je the místo, kde můžete sdílet své fotografie, a stejně jako většina sociálních sítí udržuje přehled o zvláštních a úžasných věcech. P..


Jaký je nejlepší antivirový program pro iPhone? Žádný!

Soukromí a bezpečnost Oct 23, 2025

Pro svůj iPhone nebo iPad nepotřebujete antivirový program. Ve skutečnosti žádné „antivirové“ aplikace, které vidíte inzerované pro iPhony, nejsou ani antivirovým so..


Opravdu potřebuji antivirový program, pokud procházím opatrně a používám zdravý rozum?

Soukromí a bezpečnost Aug 16, 2025

NEBEZPEČNÝ OBSAH Kdykoli se zmíní antivirový software, vždy se zdá, že někdo zazvoní a řekne, že antivirus nepotřebuje, protože je „opatrný“ a „vše, co potř..


Jak se připojit k serveru SSH ze systému Windows, macOS nebo Linux

Soukromí a bezpečnost Mar 18, 2025

Klient SSH umožňuje připojení ke vzdálenému počítači se spuštěným serverem SSH. Protokol Secure Shell (SSH) se často používá pro připojení vzdáleného terminálu,..


Jaké jsou bezpečnostní důsledky, pokud je v poli uživatelské jméno zadáno heslo?

Soukromí a bezpečnost Feb 25, 2025

Předpokládejme, že máte špatný den a spěcháte s přihlášením na oblíbený web, a poté místo toho omylem zadejte heslo do textového pole uživatelské jméno. Měli by..


Jak se můžete chránit před problémy zabezpečení Java, pokud jej nemůžete odinstalovat

Soukromí a bezpečnost Jan 21, 2025

NEBEZPEČNÝ OBSAH Po celá léta byla Java hlavním zdrojem využití prohlížeče. I po nedávné nouzové opravě je Java stále zranitelná. Abychom se chránili, měli bycho..


Kategorie